AI&IT Roma S.R.L. | Privacy Policy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Piattaforma Assistente Paghe — AssistentePaghe.it
Ultimo aggiornamento: 28 febbraio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
AI&IT Roma S.R.L.
Sede legale: Via Roma, Apricena (FG) — P.IVA: [inserire P.IVA]
Email: privacy@aiitroma.eu
Sito web: https://www.aiitroma.eu
DPO (Responsabile Protezione Dati): [indicare se nominato]
2. Tipologie di Dati Raccolti
Nell’ambito dell’utilizzo della piattaforma, raccogliamo le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, indirizzo email, password (in forma criptata)
- Dati aziendali: ragione sociale, partita IVA, settore di attività
- Dati di utilizzo: log di accesso, cronologia delle conversazioni con l’Assistente Paghe
- Documenti caricati: file PDF, DOCX, TXT relativi a CCNL, circolari, normative retributive
- Dati di pagamento: gestiti da PayPal (non conserviamo dati di carta di credito)
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, cookie di sessione
3. Finalità e Base Giuridica del Trattamento
Trattiamo i tuoi dati per le seguenti finalità:
- Erogazione del servizio (art. 6.1.b GDPR — esecuzione contratto): gestione account, accesso alla piattaforma, elaborazione delle domande all’Assistente Paghe
- Adempimenti contabili e fiscali (art. 6.1.c GDPR — obbligo legale): fatturazione, conservazione dei dati contabili
- Miglioramento del servizio (art. 6.1.f GDPR — legittimo interesse): analisi anonima dei pattern di utilizzo per ottimizzare le risposte dell’AI
- Marketing (art. 6.1.a GDPR — consenso): invio di newsletter e aggiornamenti, solo previo consenso esplicito
4. Dati Sensibili — Trattamento Speciale
I documenti caricati dagli utenti (CCNL, buste paga, circolari) possono contenere dati particolari ai sensi dell’art. 9 GDPR, tra cui dati relativi alla salute, all’appartenenza sindacale o ad altre categorie protette. Il trattamento avviene esclusivamente per le finalità indicate e con adeguate misure di sicurezza. Gli utenti sono responsabili di anonimizzare i dati sensibili di terzi prima del caricamento.
5. Conservazione dei Dati
- Dati di account: per tutta la durata del contratto + 10 anni per obblighi fiscali
- Documenti RAG caricati: fino alla cancellazione da parte dell’utente
- Log di accesso: 12 mesi
- Dati di pagamento: conservati da PayPal secondo le proprie policy
- Cookie di sessione: cancellati alla chiusura del browser
6. Destinatari dei Dati
I tuoi dati possono essere condivisi con:
- Pinecone Inc. (USA) — servizio di database vettoriale per RAG: i dati vengono trasferiti con garanzie adeguate (Standard Contractual Clauses)
- Anthropic PBC (USA) — motore AI per l’Assistente Paghe: trasferimento regolamentato da SCC
- PayPal Holdings Inc. — elaborazione pagamenti
- Provider hosting (da specificare): server dove è ospitata la piattaforma, ubicato nell’UE
I dati non vengono venduti a terzi né ceduti per finalità pubblicitarie.
7. Diritti dell’Interessato
Ai sensi degli artt. 15-22 GDPR, hai il diritto di:
- Accedere ai tuoi dati personali (art. 15)
- Rettificare dati inesatti (art. 16)
- Ottenere la cancellazione (“diritto all’oblio”, art. 17)
- Limitare il trattamento (art. 18)
- Ricevere i tuoi dati in formato portabile (art. 20)
- Opporti al trattamento (art. 21)
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
Per esercitare i tuoi diritti scrivi a: privacy@aiitroma.eu. Risponderemo entro 30 giorni.
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Cookie Policy
La piattaforma utilizza i seguenti cookie:
- Cookie tecnici di sessione (PHPSESSID, wordpress_logged_in_*): strettamente necessari al funzionamento, non richiedono consenso
- Cookie PayPal: impostati dal sistema di pagamento per prevenire frodi
Non utilizziamo cookie di profilazione o pubblicitari. Per gestire i cookie del browser consulta le impostazioni del tuo browser.
9. Sicurezza dei Dati
Adottiamo le seguenti misure di sicurezza tecniche e organizzative:
- Crittografia SSL/TLS per tutte le comunicazioni
- Password degli utenti conservate in forma hashata (bcrypt)
- Accesso ai dati limitato al personale autorizzato
- Cartella documenti protetta da accesso web diretto (.htaccess)
- Backup periodici dei dati
- Monitoraggio accessi anomali
10. Modifiche alla Privacy Policy
Ci riserviamo di aggiornare questa informativa in caso di modifiche normative o del servizio. Le modifiche sostanziali saranno notificate via email agli utenti registrati. La data di “Ultimo aggiornamento” in cima al documento riflette la versione corrente.
AI&IT Roma S.R.L. — privacy@aiitroma.eu — www.aiitroma.eu